バッファロー製ネットワーク機器に複数の脆弱性 | ScanNetSecurity
2023.04.01(土)

バッファロー製ネットワーク機器に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月7日、バッファロー製ネットワーク機器における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月7日、バッファロー製ネットワーク機器における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。NeroTeam Security LabsのThomas J. Knudsen 氏、Samy Younsi 氏が報告を行っている。影響を受けるシステムは以下の通り。

・CVE-2023-26588、CVE-2023-24544
BS-GSL2024 ファームウェア Ver. 1.10-0.03 およびそれ以前
BS-GSL2016P ファームウェア Ver. 1.10-0.03 およびそれ以前
BS-GSL2016 ファームウェア Ver. 1.10-0.03 およびそれ以前
BS-GS2008 ファームウェア Ver. 1.0.10.01 およびそれ以前
BS-GS2016 ファームウェア Ver. 1.0.10.01 およびそれ以前
BS-GS2024 ファームウェア Ver. 1.0.10.01 およびそれ以前
BS-GS2048 ファームウェア Ver. 1.0.10.01 およびそれ以前
BS-GS2008P ファームウェア Ver. 1.0.10.01 およびそれ以前
BS-GS2016P ファームウェア Ver. 1.0.10.01 およびそれ以前
BS-GS2024P ファームウェア Ver. 1.0.10.01 およびそれ以前

・CVE-2023-24464
BS-GS2008 ファームウェア Ver. 1.0.10.01 およびそれ以前
BS-GS2016 ファームウェア Ver. 1.0.10.01 およびそれ以前
BS-GS2024 ファームウェア Ver. 1.0.10.01 およびそれ以前
BS-GS2048 ファームウェア Ver. 1.0.10.01 およびそれ以前
BS-GS2008P ファームウェア Ver. 1.0.10.01 およびそれ以前
BS-GS2016P ファームウェア Ver. 1.0.10.01 およびそれ以前
BS-GS2024P ファームウェア Ver. 1.0.10.01 およびそれ以前

 株式会社バッファローが提供する複数のネットワーク機器には、次のような影響を受ける脆弱性が存在する。

・ハードコードされた認証情報の使用(CVE-2023-26588)
→当該製品のデバッグ機能にアクセスされる

・不適切なアクセス制御(CVE-2023-24544)
→当該製品の特定ファイルを窃取され、結果として製品の設定を不正に変更される

・格納型クロスサイトスクリプティング(CVE-2023-24464)
→Web管理画面にアクセス可能な攻撃者によって、正規ユーザのウェブブラウザ上で任意のJavaScriptを実行される

 JVNでは、開発者が提供する情報をもとにファームウェアを最新版へアップデートするよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. インターネットアーカイブが出版大手四社に破壊される可能性

    インターネットアーカイブが出版大手四社に破壊される可能性

  2. 家庭用ルーターの不正利用に注意喚起、設定変更されていないか定期確認を

    家庭用ルーターの不正利用に注意喚起、設定変更されていないか定期確認を

  3. ACCS、「海賊版ソフト利用に法的措置」メールに注意呼びかけ

    ACCS、「海賊版ソフト利用に法的措置」メールに注意呼びかけ

  4. ランサムウェア感染を隠蔽したソフトウェア企業の末路

    ランサムウェア感染を隠蔽したソフトウェア企業の末路

  5. サイバーセキュリティ経営ガイドラインVer3.0公開、求められる視野の拡大

    サイバーセキュリティ経営ガイドラインVer3.0公開、求められる視野の拡大

  6. セキュリティ企業七つの大罪 ~ Rapid7 古川勝也 ヘラジカの教え

    セキュリティ企業七つの大罪 ~ Rapid7 古川勝也 ヘラジカの教えPR

  7. 日本シーサート協議会「サイバー攻撃演習/訓練実施マニュアル」と解説動画公開

    日本シーサート協議会「サイバー攻撃演習/訓練実施マニュアル」と解説動画公開

  8. サイバー犯罪者が悪用する9つの認知バイアス

    サイバー犯罪者が悪用する9つの認知バイアス

  9. 「住友不動産のふれあい+S」で3,378件の個人情報がアクセス可能な状態に

    「住友不動産のふれあい+S」で3,378件の個人情報がアクセス可能な状態に

  10. 大企業ほど脱PPAPに遅れ

    大企業ほど脱PPAPに遅れ

ランキングをもっと見る